Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-06-2007, 16:48   #1
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
jyhppvu probabile trojan

Salve a tutti. Ho un problema..
praticamente in esecuzione automatica ho uno strano file chiamato jyhppvu che probabilmente è un trojan dato che virit me lo segnala come tale ma non riesce ad eliminarlo..ora sto facendo una scansione con avast ma dubito che riesca a risolvere il problema..
ho fatto anche una scansione con virustotal e questo è il risultato:

Antivirus Version Update Result
AhnLab-V3 2007.6.12.2 06.15.2007 no virus found
AntiVir 7.4.0.32 06.15.2007 no virus found
Authentium 4.93.8 06.15.2007 no virus found
Avast 4.7.997.0 06.15.2007 no virus found
AVG 7.5.0.467 06.15.2007 no virus found
BitDefender 7.2 06.15.2007 no virus found
CAT-QuickHeal 9.00 06.15.2007 (Suspicious) - DNAScan
ClamAV devel-20070416 06.15.2007 no virus found
DrWeb 4.33 06.15.2007 no virus found
eSafe 7.0.15.0 06.14.2007 suspicious Trojan/Worm
eTrust-Vet 30.7.3720 06.15.2007 no virus found
Ewido 4.0 06.15.2007 no virus found
FileAdvisor 1 06.15.2007 no virus found
Fortinet 2.85.0.0 06.15.2007 no virus found
F-Prot 4.3.2.48 06.14.2007 no virus found
F-Secure 6.70.13030.0 06.15.2007 no virus found
Ikarus T3.1.1.8 06.15.2007 no virus found
Kaspersky 4.0.2.24 06.15.2007 no virus found
McAfee 5053 06.14.2007 no virus found
Microsoft 1.2503 06.14.2007 no virus found
NOD32v2 2332 06.15.2007 no virus found
Norman 5.80.02 06.15.2007 no virus found
Panda 9.0.0.4 06.15.2007 Suspicious file
Prevx1 V2 06.15.2007 no virus found
Sophos 4.18.0 06.12.2007 Mal/Packer
Sunbelt 2.2.907.0 06.14.2007 VIPRE.Suspicious
Symantec 10 06.15.2007 no virus found
TheHacker 6.1.6.133 06.15.2007 no virus found
VBA32 3.12.0.2 06.14.2007 no virus found
VirusBuster 4.3.23:9 06.14.2007
Webwasher-Gateway 6.0.1 06.15.2007 Packer.FSG


Sapete come aiutarmi?
Grazie
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:10   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
passa all'istante il file
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:21   #3
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ehm..come faccio?
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:23   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
caricalo su mytempdir.com e in privato passami il link; non vorrei qualche utonto che passa di qui per caso si faccia male
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:43   #5
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
dato che non riesco a mandarti un mess privato ti ho aggiunto su msn..se mi accetti ti mando il link..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 19:08   #6
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Gentilmente si può avere una copia del file? nel caso questa è la mia email lucass[at]suspectfile.com (sostituire [at] con la @)

Grazie

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 19:28   #7
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
te l'ho appena inviato per email..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 20:05   #8
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Grazie, sei stato gentilissimo , è di sicuro un nuovo malware, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 20:07   #9
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ma come lo risolvo??
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 20:11   #10
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
bella domanda, hai provato già a postare un log di Hijackthis? ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 20:38   #11
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
Salve a tutti. Ho un problema..
praticamente in esecuzione automatica ho uno strano file chiamato jyhppvu che probabilmente è un trojan dato che virit me lo segnala come tale ma non riesce ad eliminarlo..ora sto facendo una scansione con avast ma dubito che riesca a risolvere il problema..
ho fatto anche una scansione con virustotal e questo è il risultato:

Sapete come aiutarmi?
Grazie
ATTENZIONE POSSIBILE VARIANTE DI GROMOZON VIRUS

Dal log di virustotal mi sa che ti sei beccato una nuova variante di virus di quei simpaticoni di Gromozon. Mi era stato segnalato per email da un ricercatore di una nota societa' americana antispyware.
Lo stesso identico risultato di Virustotal

Per questo virit l'ha beccato ed altri no. Loro sono molto attenti alle questioni italiane.

Usa gmer perche' potresti avere un rootkit installato.

Sei incappato nel peggio del peggio che c'è in rete

Ultima modifica di mausap : 15-06-2007 alle 20:42.
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 20:58   #12
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
si diciamo che è simile a quello della chiave explorer.exe in image file execution options, simile nelle caratteristiche, trick antiemulazione e sub/add/xor per cryptare il file, ma da qui a dire che sia il linkoptmizer ce ne passa molto, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 21:44   #13
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
si diciamo che è simile a quello della chiave explorer.exe in image file execution options, simile nelle caratteristiche, trick antiemulazione e sub/add/xor per cryptare il file, ma da qui a dire che sia il linkoptmizer ce ne passa molto, ciao

Certo volevo dire solo che la mano di chi c'è dietro è quella.
Non è una valutazione di tipo tecnico visto che non ho il file sottomano ma semplicemente volevo sottolineare da chi probabilmente era stato messo online.
Non è interessante sapere chi sono i viruswriter ma chi ci guadagna usando quella immondizia. Spesso non coincidono perche' magari sono creati su commissione.


Quando uso la parola gromozon non intento malware ma la gang di persone che è molto piu' pericolosa di quel codice infame
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 00:57   #14
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
Quote:
Originariamente inviato da mausap Guarda i messaggi
Certo volevo dire solo che la mano di chi c'è dietro è quella.
Non è una valutazione di tipo tecnico visto che non ho il file sottomano ma semplicemente volevo sottolineare da chi probabilmente era stato messo online.
Non è interessante sapere chi sono i viruswriter ma chi ci guadagna usando quella immondizia. Spesso non coincidono perche' magari sono creati su commissione.


Quando uso la parola gromozon non intento malware ma la gang di persone che è molto piu' pericolosa di quel codice infame
grazie per le info che rilasci tutte le volte, credimi sono moolto aprrezzate da questo forum.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 11:30   #15
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
scusate non ho ben capito cosa devo fare..se mi spiegate bene magari risolviamo il problema..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 12:24   #16
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
kaspersky dice che il file è pulito;
mi sono infettato con il trojan, prosecurity non ha rilevato neinte di sospetto hijackthis e gmer sono puliti; io non so che dirvi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 12:35   #17
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
kaspersky dice che il file è pulito;
mi sono infettato con il trojan, prosecurity non ha rilevato neinte di sospetto hijackthis e gmer sono puliti; io non so che dirvi
Bho, a me sembrava infetto e lo sembra ancora, la struttura del file è sospetta, ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 13:37   #18
mausap
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 308
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
kaspersky dice che il file è pulito;
mi sono infettato con il trojan, prosecurity non ha rilevato neinte di sospetto hijackthis e gmer sono puliti; io non so che dirvi
mandatelo a kasperskylab. Loro sapranno cosa fare :-)
mausap è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 13:46   #19
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
allora aspetterò che vi venga qualcosa in mente..mi raccomando fatemi sapere poi
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 13:47   #20
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
allora aspetterò che vi venga qualcosa in mente..mi raccomando fatemi sapere poi
Ciao, hai provato a postare un log di Hijackthis? ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
La PS6 si farà attendere: il lanc...
OnePlus non sente la crisi delle memorie...
I futuri iPhone 18 Pro potrebbero costar...
Bosch eBike Systems MY2027: a sorpresa a...
Amazon, le top 5 offerte del weekend per...
Sesto giorno di Prime Day anticipato Ama...
La scopa elettrica Roborock F25 Ultra sc...
Ho messo uno studio video con Intelligen...
Dreame Aqua10 Ultra Roller Complete punt...
Roborock Saros 20 Set sembra fuori categ...
Samsung Galaxy Z Fold 8: prezzi in salit...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v